Cuando un usuario cambia la contraseña de su cuenta por cualquier motivo (léase: caducado), y la contraseña anterior se almacena en su dispositivo móvil conectado a través de EAS. Esto hará que su cuenta se bloquee casi de inmediato, como debería de acuerdo con la política de bloqueo definida en el AD. Fue fácil descubrir esa parte. La parte difícil es evitar que suceda. Miré por todas partes. Nada. Básicamente hay cuatro partes en el rompecabezas: el dispositivo EAS, el servidor TMG (ISA), el protocolo EAS y finalmente el AD. Ninguno de ellos tiene una manera de evitar que el dispositivo EAS no pueda autenticarse. Así que pensé que tendría que encontrar una solución inteligente. Y lo único que se me ocurre es crear un grupo para todos los usuarios de EAS y excluirlos de la política de bloqueo, que obviamente anula todo el propósito de la política,
La pregunta: ¿Se le ocurre alguna otra forma de evitar que EAS bloquee las cuentas?
Entorno: principalmente dispositivos iOS a través de EAS. TMG 2010. Exchange 2007. AD 2008 R2.